• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

PfSense Iptables Layer 7

Scheduled Pinned Locked Moved Portuguese
3 Posts 2 Posters 900 Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • J
    jorgevisentini
    last edited by Jun 5, 2014, 5:05 PM

    Senhores boa tarde.

    Estou com um "probleminha" aqui na empresa. Não uso o pfSense ainda.

    Minha dúvida é a seguinte: Tenho um programa que precisa de liberação de um endereço (nome, no caso), e este endereço faz parte de um balanceamento. Fica alternando entre IPs.

    O pfSense já vem compilado para este tipo de problema ou não?

    Já passara por este problema antes?

    Valeu!!

    1 Reply Last reply Reply Quote 0
    • M
      marcelloc
      last edited by Jun 6, 2014, 1:57 PM

      @jorgevisentini:

      O pfSense já vem compilado para este tipo de problema ou não?

      Qual solução de segurança vem "planejada" para compilar problemas?

      Sua intenção foi perguntar se é possivel fazer regras baseadas em nome de hosts no lugar de ips?
      Se sim, é possivel através dos aliases mas se o host resolve para um akamai.net da vida é provavel que não funcione.

      obs:
      O pfsense é baseado em unix, não em linux/iptables.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • J
        jorgevisentini
        last edited by Jun 6, 2014, 6:34 PM

        Entendi.

        Pois é… o que venho tendo dificuldade no iptables é exatamente isso.

        Por exemplo, um google da vida vive alterando os ips (balanceamento) então se eu adicionar uma regra no iptables, mesmo por nome, ele vai adicionar o nome com o ip resolvido naquele momento.

        Bom, de qualquer forma, uso squid com autenticação, então a solução que encontrei por enquanto foi fazer uma regra no squid para não pedir autenticação de proxy em alguns determinados sites.
        Dai pelo que analisei os logs, funcionou.

        Mas mesmo assim, estou pensando em passar a usar o pfSense aqui na empresa.

        1 Reply Last reply Reply Quote 0
        3 out of 3
        • First post
          3/3
          Last post
        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
          This community forum collects and processes your personal information.
          consent.not_received